Если нат у провайдера - то (легально) никак, как в него вмешаться - только получив доступ. В данном случае решаем другим путем: арендуем VPS с Linux и на нем все замыкаем. Твой комп -----> [сервер VPS с порт и софтом]<------[тестируемая система]
РАЗБОР
Атакуемый не видит атакующего
[ обложка статьи ]
Режим чтения
Проблема такого рода - при тестировании сплоитов в локальной сетке - все ок.
При тестировании сплоитов на внешней машине (вне локалки) - возникают сложности в виде:
msf exploit(office_ms17_11882) > exploit
[*] Exploit running as background job.
[-] Handler failed to bind to 128.72.***.***:4444
[*] Started HTTPS reverse handler on https://0.0.0.0:4444
Звездочки отсебятина)
Я понял, что проблема моя в NATe (сижу через Билайновский роутер). Пробросил порты на машину, в LHOST указываю адрес роутера и один из проброшенных портов - реакция нулевая, метерпретер не появляется, тот же "Handler failed".
Вопрос: как в конфигурации Kali -> NAT(Роутер от Пчелайна) -> Интернет -> Машина жертвы
настроить NAT / переадресовывать порты, чтобы ловить meterpreter при том, что атакуемая машина НЕ в локальной сети.
В примере использую свежую CVE-2017-11882 и metepreter реверс. В локалке все работает на "ура"
При тестировании сплоитов на внешней машине (вне локалки) - возникают сложности в виде:
msf exploit(office_ms17_11882) > exploit
[*] Exploit running as background job.
[-] Handler failed to bind to 128.72.***.***:4444
[*] Started HTTPS reverse handler on https://0.0.0.0:4444
Звездочки отсебятина)
Я понял, что проблема моя в NATe (сижу через Билайновский роутер). Пробросил порты на машину, в LHOST указываю адрес роутера и один из проброшенных портов - реакция нулевая, метерпретер не появляется, тот же "Handler failed".
Вопрос: как в конфигурации Kali -> NAT(Роутер от Пчелайна) -> Интернет -> Машина жертвы
настроить NAT / переадресовывать порты, чтобы ловить meterpreter при том, что атакуемая машина НЕ в локальной сети.
В примере использую свежую CVE-2017-11882 и metepreter реверс. В локалке все работает на "ура"
Содержание
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
Поиск в обсуждении
Продолжить чтение
Следующий разбор
RedAmon: open source инструменты для пентеста 2026
Комментарии
1